📢 Gate广场 #NERO发帖挑战# 秀观点赢大奖活动火热开启!
Gate NERO生态周来袭!发帖秀出NERO项目洞察和活动实用攻略,瓜分30,000NERO!
💰️ 15位优质发帖用户 * 2,000枚NERO每人
如何参与:
1️⃣ 调研NERO项目
对NERO的基本面、社区治理、发展目标、代币经济模型等方面进行研究,分享你对项目的深度研究。
2️⃣ 参与并分享真实体验
参与NERO生态周相关活动,并晒出你的参与截图、收益图或实用教程。可以是收益展示、简明易懂的新手攻略、小窍门,也可以是行情点位分析,内容详实优先。
3️⃣ 鼓励带新互动
如果你的帖子吸引到他人参与活动,或者有好友评论“已参与/已交易”,将大幅提升你的获奖概率!
NERO热门活动(帖文需附以下活动链接):
NERO Chain (NERO) 生态周:Gate 已上线 NERO 现货交易,为回馈平台用户,HODLer Airdrop、Launchpool、CandyDrop、余币宝已上线 NERO,邀您体验。参与攻略见公告:https://www.gate.com/announcements/article/46284
高质量帖子Tips:
教程越详细、图片越直观、互动量越高,获奖几率越大!
市场见解独到、真实参与经历、有带新互动者,评选将优先考虑。
帖子需原创,字数不少于250字,且需获得至少3条有效互动
Web3数据泄露风险持续 43%数据仍在暗网活跃交易
Web3数据泄露事件分析及防护措施
在当今社会,网络已成为人们生活中不可或缺的一部分。从日常支付到企业运营,网络无处不在。然而,这也带来了严重的网络安全威胁,尤其是数据泄露问题。
Web3领域发生过多起重大安全事件,从交易所私钥丢失到用户个人信息被盗。这些泄露的数据可能在黑客论坛和暗网市场中流传多年,给受影响用户带来长期风险。
某安全公司分析了74起发生在中心化Web3实体中的安全事件。其中23起导致了长期的高风险数据丢失,10个数据包仍可在暗网论坛上购买。
本文将分析Web3数据泄露事件的类型,以及如何采取措施保护数据安全。
背景
网络安全威胁的规模和严重程度正在不断增加。Web3生态系统面临着独特的攻击媒介,包括智能合约漏洞和新型网络钓鱼技术。然而,Web3安全事件与其他行业存在相似性,都存在中心化项目未能解决的安全漏洞。
Web3安全事件可以分为两类:
这两类事件在风险性质上存在差异。协议恶意利用通常在有限时间内发生,而漏洞则可能是持续性的,造成长期数据泄露风险。
数据泄露与资金丢失
在74个样本事件中,23起(31%)属于可检索的数据丢失事件,包括个人身份信息和内部数据库等。其余51起为资金损失或无法挽回的数据丢失。
2019年后,可能被检索到的数据事件显著增加。这与疫情期间黑客攻击增多有关,同时政府援助和牛市也为攻击者提供了更多机会。
被盗数据的去向
泄露的数据通常会出现在以下几个地方:
数据的最终去向决定了它对原始所有者构成的长期风险。相比于只能在暗网上购买的数据,那些低成本或免费在论坛上传播的数据风险更高。
多年来,在线黑客论坛不断涌现。主要包括Raid论坛、Breach论坛和Dread论坛等。但这些论坛陆续被执法机构关闭,目前黑客社区较为混乱。
暗网市场上的数据泄露
暗网市场和论坛一直是转储或出售数据的场所。在23起可能检索到数据的事件中,有10起(43%)存在活跃的数据销售广告。
这些数据销售的增加表明:
很难量化长期风险,但与仅造成直接财务损失的事件相比,敏感数据泄露的长期风险更大。客户个人信息很难或无法更改,影响难以衡量。
2019年后泄露的数据,特别是仍在暗网市场上出售的数据,可能构成最高的持续长期风险。尽管许多论坛已关闭,我们应该假设所有丢失的数据仍可能在某处可用。
防护措施
虽然安全漏洞无法完全消除,但我们可以采取以下措施来降低风险:
通过采取这些措施,我们可以在一定程度上保护自己的数据安全,降低Web3数据泄露带来的长期风险。